真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前我们已经联系该客户进行处理。借此提醒:AK为核心密钥,务必按照最佳实践合理使用。
据国外媒体报道称,韩国现代汽车公司宣布,自己已经开发出了一种允许司机使用指纹解锁和启动自己汽车的全新安全系统。
网络安全公司赛门铁克于近日发文称,一些未得到安全保护的Wi-Fi LED灯泡可能会遭到黑客的远程劫持,并泄露你的密码。
2018年,国内外的互联网法律政策和治理同步发展,呈现出新的发展趋势。其中十个关键词最受关注,分别是人工智能伦理,数据治理,平台治理,自动驾驶,网络中立,版权改革,...
在过去的一年里,Danabot已经将其活动范围扩大到了意大利,尤其是在今年11月份,Cybaze-Yoroi ZLab就拦截了一波大规模的攻击浪潮。
本文在对国内外人才培养现状进行总结的基础上,对多元化、多层次网络空间安全人才培养创新理念和模式进行研究,进而对网络安全靶场综合实践平台的建设模式和关键技术进行分...
Twitter近日发表了一年两次的透明度报告,对其2018年1月至6月的信息请求、信息移除、互联网隐私问题等方面进行了披露。此外,此次报告还扩展了Twitter公开发布的数据类型,...
2018年即将过去,现在正是对macOS平台全年安全状况做回顾的好时机。
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
国防部监察长报告指称,美国弹道导弹防御系统(BMDS)的网络安全操作存在“系统性漏洞”,不锁服务器机架、缺乏加密……
互联网在设计之初其实并没有考虑用户隐私问题,这也是互联网审查得以实施的原因。面对审查,互联网可以说是门户大开。只有从根本上升级互联网的技术标准,才能带来真正的隐...
近期,研究员检测到APT28组织使用了一系列攻击技巧和多个特马家族针对不同目标进行渗透。
尽管我国的暗网搭建访问情况尚不突出,但今年以来,发生了多起在暗网中文论坛上的数据交易事件。早在2011年,国内就发生过一轮标志性的大规模用户数据泄露事件,此后,人们...
2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起。
研究人员表示,针对美国和英国银行和金融公司员工的恶意电子邮件活动一直在滥用谷歌云存储、传播有效载荷。
有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
2018年9月,多国政府及跨国组织之间的网络安全合作活动持续开展,盟友国家网络空间军事组织加强合作。
越来越多的公司企业开始将欺骗作为填补现有安全解决方案空白的一种方式,将之作为数据防丢失、加密、访问管理和用户行为分析等安全解决方案的一种补充。但安全团队如何确定...
在Charming Kitten这场行动中,黑客的攻击目标是那些参与对伊朗实施经济和军事制裁的个人,以及世界各地的政治家、公民、人权活动人士和记者。Certfa的分析表明,这群黑客...
微信公众号